
ویتنامی کاروبار ہیکرز کا نشانہ بن رہے ہیں۔
کاسپرسکی ماہرین وضاحت کرتے ہیں کہ ایکسپلائٹ اٹیک سائبر حملے کی ایک شکل ہے جو سیکیورٹی کے کمزوریوں، سافٹ ویئر، آپریٹنگ سسٹم میں خرابیوں یا سسٹم میں غیر قانونی طور پر گھسنے کے لیے بغیر پیچ والی ایپلی کیشنز کا فائدہ اٹھاتا ہے۔ اگر کامیاب ہو جاتے ہیں، تو ہیکرز ڈیٹا، سسٹمز اور کاروباری وسائل کو اپنے کنٹرول میں لے سکتے ہیں۔
Q2 2025 میں، مائیکروسافٹ آفس اور ونڈوز پروڈکٹس سب سے زیادہ مقبول حملے کے اہداف بنتے رہے۔ تین مخصوص کمزوریوں کا کثرت سے استحصال کیا گیا، بشمول CVE-2018-0802، CVE-2017-11882، اور CVE-2017-0199۔
روایتی سافٹ ویئر کے علاوہ، نئے ٹیکنالوجی پلیٹ فارمز جیسے لو کوڈ/نو کوڈ (LCNC) اور مصنوعی ذہانت (AI) ایپلیکیشن فریم ورک کا بھی ہیکرز استحصال کر رہے ہیں۔ کم کوڈ/نو کوڈ پلیٹ فارم صارفین کو روایتی پروگرامنگ کے علم کی ضرورت کے بغیر سادہ ڈریگ اینڈ ڈراپ آپریشنز کے ساتھ بدیہی انٹرفیس کے ذریعے ایپلی کیشنز بنانے کی اجازت دیتے ہیں۔ اس کی بدولت صارفین آسانی سے اور تیزی سے دستیاب ٹیمپلیٹس سے ویب سائٹس اور موبائل ایپلیکیشنز بنا سکتے ہیں۔ بہت سے کاروبار آپریشنل عمل کو بہتر بنانے اور مزدور کی پیداواری صلاحیت کو بہتر بنانے کے لیے ان ٹولز کو تعینات کر رہے ہیں۔ تاہم، اگر سختی سے کنٹرول نہ کیا جائے تو، یہ ٹولز سیکیورٹی کی نئی کمزوریاں بن سکتے ہیں۔
استحصالی حملوں کے متوازی طور پر، ویتنام کو نشانہ بنانے والے آن لائن خطرات (ویب دھمکیوں) کی تعداد میں بھی نمایاں اضافہ ہوتا ہے۔ 2025 کی پہلی ششماہی میں، ویتنام میں Kaspersky سیکیورٹی سلوشنز نے کل 1,174,407 آن لائن خطرات (انٹرنیٹ تک رسائی کے دوران صارفین پر حملے، جیسے کہ جعلی ویب سائٹس، ڈاؤن لوڈ فائلوں یا آن لائن اشتہارات میں چھپے ہوئے بدنیتی پر مبنی کوڈ) کو بلاک کیا۔ یہ اعداد و شمار 2024 کی اسی مدت کے مقابلے میں 13.7 فیصد کی نمو کو ظاہر کرتا ہے۔
سائبر خطرات کے لحاظ سے، ویتنام تھائی لینڈ (2,524,439 واقعات)، ملائیشیا (1,703,788 واقعات) اور انڈونیشیا (1,626,984 واقعات) سے پیچھے ہے۔ یہ بڑھتا ہوا رجحان اس نظریے کو تقویت دیتا ہے کہ ویتنامی کاروبار علاقائی سائبر جرائم پیشہ افراد کا زیادہ ہدف بن رہے ہیں۔
خطرات کو کم کرنے کے لیے، کاسپرسکی تجویز کرتا ہے کہ کاروبار فعال کارروائی کریں:
متواتر خطرے کی جانچ : حقیقی نظام کے براہ راست ہیرا پھیری سے گریز کرتے ہوئے ایک محفوظ ورچوئل ماحول میں وقتا فوقتا خطرے کی جانچ کا انعقاد کریں۔
24/7 مانیٹرنگ : سائبر سیکیورٹی ڈیفنس کو لاگو کرنے پر توجہ مرکوز کرتے ہوئے 24/7 مسلسل نظام کی نگرانی کو یقینی بنائیں۔
پیچنگ کے عمل کو برقرار رکھیں : حفاظتی سافٹ ویئر کو باقاعدگی سے اپ ڈیٹ کریں اور کمزوریوں کو فوری طور پر حل کرنے کے لیے خودکار پیچنگ کے عمل کو برقرار رکھیں۔
سائبرسیکیوریٹی کلچر کی تعمیر : ملازمین کے تربیتی پروگراموں کو لاگو کریں کہ کس طرح خطرات کی نشاندہی کی جائے اور اندرونی سائبرسیکیوریٹی کلچر کیسے بنایا جائے، واقعات پیش آنے سے پہلے خطرات کو فعال طور پر کم کرنے میں مدد کریں۔
ماخذ: https://doanhnghiepvn.vn/chuyen-doi-so/hon-300-000-vu-tan-cong-doanh-nghiep-viet-trong-nua-dau-nam-2025/20251015025315784
تبصرہ (0)